Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45178 |
|
Vulnérabilité dans dos (CVE-2026-45178)
vulnérabilité dans dos (CVE-2026-45178). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45177 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-45177)
vulnérabilité dans paloaltonetworks (CVE-2026-45177). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45176 |
|
Élévation de privilèges dans paloaltonetworks (CVE-2026-45176)
vulnérabilité dans paloaltonetworks (CVE-2026-45176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11774 |
|
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
|
| CVE-2025-46293 |
|
Vulnérabilité dans apple (CVE-2025-46293)
vulnérabilité dans apple (CVE-2025-46293). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46313 |
|
Vulnérabilité dans apple (CVE-2025-46313)
vulnérabilité dans apple (CVE-2025-46313). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46308 |
|
Vulnérabilité dans apple (CVE-2025-46308)
vulnérabilité dans apple (CVE-2025-46308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46315 |
|
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
|
| CVE-2025-43339 |
|
Vulnérabilité dans apple (CVE-2025-43339)
vulnérabilité dans apple (CVE-2025-43339). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-24284 |
|
This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
|
| CVE-2025-30431 |
|
Vulnérabilité dans apple (CVE-2025-30431)
vulnérabilité dans apple (CVE-2025-30431). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-24268 |
|
Traversée de chemin dans apple (CVE-2025-24268)
traversée de chemin dans apple (CVE-2025-24268). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-31272 |
|
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
|
| CVE-2025-24165 |
|
Vulnérabilité dans apple (CVE-2025-24165)
vulnérabilité dans apple (CVE-2025-24165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48546 |
|
Vulnérabilité dans CVE-2026-48546 (CVE-2026-48546)
vulnérabilité dans CVE-2026-48546 (CVE-2026-48546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46698 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46698)
SSRF dans wordpress (CVE-2026-46698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49261 |
|
Injection de commande OS dans mariadb (CVE-2026-49261)
injection de commande OS dans mariadb (CVE-2026-49261). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wsrep_notify_cmd``. Atténuation : mise à jour vers `10.6.27` ou plus.
|
| CVE-2026-46697 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46697)
SSRF dans wordpress (CVE-2026-46697). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11986 |
|
Vulnérabilité dans org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986)
vulnérabilité dans org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.7.0` ou plus.
|
| CVE-2026-49982 |
|
Vulnérabilité dans tmp (CVE-2026-49982)
vulnérabilité dans tmp (CVE-2026-49982). Les données peuvent être altérées par des attaquants. Exploitable via ``_assertPath``. Atténuation : mise à jour vers `0.2.7` ou plus.
|
| CVE-2026-11945 |
|
Injection SQL dans dalibo (CVE-2026-11945)
injection SQL dans dalibo (CVE-2026-11945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48062 |
|
Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-48062)
vulnérabilité dans codeigniter4/framework (CVE-2026-48062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ext_in``. Atténuation : mise à jour vers `4.7.3` ou plus.
|
| CVE-2026-48053 |
|
SSRF (Falsification de requête côté serveur) dans kolibri (CVE-2026-48053)
SSRF dans kolibri (CVE-2026-48053). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/auth/remotefacilityuser`. Atténuation : mise à jour vers `0.19.4` ou plus.
|
| CVE-2026-48050 |
|
Divulgation d'information dans github.com/basekick-labs/arc (CVE-2026-48050)
vulnérabilité dans github.com/basekick-labs/arc (CVE-2026-48050). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublicPrefixes``. Atténuation : mise à jour vers `0.0.0-20260520170331-32a4091fb949` ou plus.
|
| CVE-2026-48049 |
|
Traversée de chemin dans @hapi/inert (CVE-2026-48049)
traversée de chemin dans @hapi/inert (CVE-2026-48049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `7.1.1` ou plus.
|
| CVE-2026-7870 |
|
Vulnérabilité dans ibm (CVE-2026-7870)
vulnérabilité dans ibm (CVE-2026-7870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53777 |
|
Traversée de chemin dans path-traversal (CVE-2026-53777)
traversée de chemin dans path-traversal (CVE-2026-53777). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3341 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-3341)
SSRF dans ssrf (CVE-2026-3341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11839 |
|
Téléversement de fichier dangereux dans CVE-2026-11839 (CVE-2026-11839)
vulnérabilité dans CVE-2026-11839 (CVE-2026-11839). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45636 |
|
Vulnérabilité dans ibm (CVE-2024-45636)
vulnérabilité dans ibm (CVE-2024-45636). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50245 |
|
Vulnérabilité dans cisa (CVE-2026-50245)
vulnérabilité dans cisa (CVE-2026-50245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10557 |
|
Vulnérabilité dans cisa (CVE-2026-10557)
vulnérabilité dans cisa (CVE-2026-10557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6338 |
|
Vulnérabilité dans CVE-2026-6338 (CVE-2026-6338)
vulnérabilité dans CVE-2026-6338 (CVE-2026-6338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38581 |
|
Injection SQL dans sqli (CVE-2026-38581)
injection SQL dans sqli (CVE-2026-38581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10847 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-10847)
vulnérabilité dans privilege-escalation (CVE-2026-10847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11816 |
|
Traversée de chemin dans keras (CVE-2026-11816)
traversée de chemin dans keras (CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``. Atténuation : mise à jour vers `3.14.0` ou plus.
|
| CVE-2026-48045 |
|
Vulnérabilité dans zeroconf (CVE-2026-48045)
vulnérabilité dans zeroconf (CVE-2026-48045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AsyncListener.handle_query_or_defer``. Atténuation : mise à jour vers `0.149.12` ou plus.
|
| CVE-2026-48043 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DelegatingDecompressorFrameListener``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-48039 |
|
Contournement d'authentification dans meta-ads-mcp (CVE-2026-48039)
contournement d'authentification dans meta-ads-mcp (CVE-2026-48039). Des informations confidentielles peuvent être exposées. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `1.0.109` ou plus.
|
| CVE-2026-48054 |
|
Injection de code dans @openzeppelin/wizard (CVE-2026-48054)
injection de code dans @openzeppelin/wizard (CVE-2026-48054). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts.name``. Atténuation : mise à jour vers `0.10.9` ou plus.
|
| CVE-2026-48022 |
|
Vulnérabilité dans @hapi/wreck (CVE-2026-48022)
vulnérabilité dans @hapi/wreck (CVE-2026-48022). Des informations confidentielles peuvent être exposées. Exploitable via ``beforeRedirect``. Atténuation : mise à jour vers `18.1.2` ou plus.
|
| CVE-2026-48020 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-48020)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-48020). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.48` ou plus.
|
| CVE-2026-48007 |
|
Divulgation d'information dans @element-hq/element-call-embedded (CVE-2026-48007)
vulnérabilité dans @element-hq/element-call-embedded (CVE-2026-48007). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posthog``. Atténuation : mise à jour vers `0.19.4` ou plus.
|
| CVE-2026-48006 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depths``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-47781 |
|
Injection de code dans pdm (CVE-2026-47781)
injection de code dans pdm (CVE-2026-47781). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Core``. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-7852 |
|
Téléversement de fichier dangereux dans CVE-2026-7852 (CVE-2026-7852)
vulnérabilité dans CVE-2026-7852 (CVE-2026-7852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11561 |
|
Vulnérabilité dans CVE-2026-11561 (CVE-2026-11561)
vulnérabilité dans CVE-2026-11561 (CVE-2026-11561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53723 |
|
Vulnérabilité dans guzzlehttp/guzzle-services (CVE-2026-53723)
vulnérabilité dans guzzlehttp/guzzle-services (CVE-2026-53723). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``additionalParameters``. Atténuation : mise à jour vers `1.5.4` ou plus.
|
| CVE-2026-48998 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-49214 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Uri``. Atténuation : mise à jour vers `2.10.2` ou plus.
|